A.人,財,物
B.技術(shù),管理和操作
C.資產(chǎn),威脅和弱點(diǎn)
D.資產(chǎn),可能性和嚴(yán)重性
您可能感興趣的試卷
你可能感興趣的試題
A.管理評估,技術(shù)評估,操作流程評估
B.確定范圍和安全方針,風(fēng)險評估,風(fēng)險控制(文件編寫),體系運(yùn)行,認(rèn)證
C.產(chǎn)品方案需求分析,解決方案提供,實(shí)施解決方案
D.基礎(chǔ)培訓(xùn),RA培訓(xùn),文件編寫培訓(xùn),內(nèi)部審核培訓(xùn)
A.國家和地方政府法律法規(guī)與合同的要求
B.風(fēng)險評估的結(jié)果
C.組織原則目標(biāo)和業(yè)務(wù)需要
D.企業(yè)領(lǐng)導(dǎo)的個人意志
A.順序進(jìn)行,周而復(fù)始,發(fā)現(xiàn)問題,分析問題,然后是解決問題
B.大環(huán)套小環(huán),安全目標(biāo)的達(dá)成都是分解成多個小目標(biāo),一層層地解決問題
C.階梯式上升,每次循環(huán)都要進(jìn)行總結(jié),鞏固成績,改進(jìn)不足
D.信息安全風(fēng)險管理的思路不符合PDCA的問題解決思路
A.ISMS是一個遵循PDCA模式的動態(tài)發(fā)展的體系
B.ISMS是一個文件化、系統(tǒng)化的體系
C.ISMS采取的各項(xiàng)風(fēng)險控制措施應(yīng)該根據(jù)風(fēng)險評估等途徑得出的需求而定
D.ISMS應(yīng)該是一步到位的,應(yīng)該解決所有的信息安全問題
A.不需要全體員工的參入,只要IT部門的人員參入即可
B.來自高級管理層的明確的支持和承諾
C.對企業(yè)員工提供必要的安全意識和技能的培訓(xùn)和教育
D.所有管理者、員工及其他伙伴方理解企業(yè)信息安全策略、指南和標(biāo)準(zhǔn),并遵照執(zhí)行
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
木馬用來隱藏自身進(jìn)程或線程的技術(shù)包括()
特洛伊木馬的根本性特征是()
軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()
如果發(fā)現(xiàn)一個ICMP報文,報文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個報文屬于什么攻擊?()
木馬程序?yàn)榱藢?shí)現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()
“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項(xiàng)目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請問,對該木馬特點(diǎn)描述錯誤的是()
近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動更新服務(wù),可在主機(jī)無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實(shí)現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()
社會工程學(xué)攻擊是利用受害人的心理弱點(diǎn)、本能反應(yīng)等心理缺陷進(jìn)行攻擊,如何防范社會工程學(xué)攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>
下列哪個工具可以在最短的時間內(nèi)對全球所有已分配的IP地址進(jìn)行指定端口掃描?()
以下哪種方法不能用于堆溢出方法?()